安全研究
安全漏洞
Adobe Flash Player 10.1.53.64更新修复多个安全漏洞
发布日期:2010-06-10
更新日期:2010-06-13
受影响系统:Adobe Flash Player 9.x
Adobe Flash Player 10.x
Adobe AIR <= 1.5.3.9130
不受影响系统:Adobe Flash Player 9.0.277.0
Adobe Flash Player 10.1.53.64
Adobe AIR 2.0.2.12610
描述:
BUGTRAQ ID:
40779,
40780,
40781,
40782,
40783,
40784,
40785,
40786,
40787,
40788,
40789,
40790,
40791,
40792,
40793,
40794,
40795,
40796,
40797,
40798,
40799,
40800,
40801,
40803,
40802,
40805,
40806,
40807,
40808,
40809
CVE ID:
CVE-2008-4546,
CVE-2009-3793,
CVE-2010-1297,
CVE-2010-2160,
CVE-2010-2161,
CVE-2010-2162,
CVE-2010-2163,
CVE-2010-2164,
CVE-2010-2165,
CVE-2010-2166,
CVE-2010-2167,
CVE-2010-2169,
CVE-2010-2170,
CVE-2010-2171,
CVE-2010-2172,
CVE-2010-2173,
CVE-2010-2174,
CVE-2010-2175,
CVE-2010-2176,
CVE-2010-2177,
CVE-2010-2178,
CVE-2010-2179,
CVE-2010-2180,
CVE-2010-2181,
CVE-2010-2182,
CVE-2010-2183,
CVE-2010-2184,
CVE-2010-2185,
CVE-2010-2186,
CVE-2010-2187,
CVE-2010-2188,
CVE-2010-2189
Flash Player是一款非常流行的FLASH播放器。
Flash Player的10.1.53.64更新修复了多个安全漏洞,攻击者可以通过诱骗用户访问恶意网页来利用这些漏洞执行跨站脚本攻击,或完全入侵用户系统。
1) AVM2在处理newfunction指令时的错误可能导致错误的计算指针位置,而该指针之后用于获得对象引用。
2) 多个缓冲区溢出和内存破坏漏洞可能导致执行任意代码。
3) 处理链表上图形时的释放后使用错误可能导致执行任意代码。
4) 解析URL时的错误可能导致在Firefox和Chrome浏览器的不同域中执行任意脚本代码。
5) 在启用了VMWare Tools的VMWare系统上运行时的内存破坏可能导致执行任意代码。
<*来源:Will Dormann
Dionysus Blazakis
链接:
http://secunia.com/advisories/40026/
http://www.adobe.com/support/security/bulletins/apsb10-14.html
http://www.us-cert.gov/cas/techalerts/TA10-162A.html
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=872
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=871
*>
建议:
临时解决方法:
* 在浏览器中禁用Flash。
厂商补丁:
Adobe
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.adobe.com/support/security/bulletins/apsb10-14.html浏览次数:2656
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |